Trezor ostrzegł klientów przed wiadomościami phishingowymi wysyłanymi z jego oficjalnej domeny po wycieku u zewnętrznego dostawcy usług e‑mail. To już drugi incydent bezpieczeństwa u podmiotu trzeciego dotykający klientów spółki w ciągu miesiąca.
Najważniejsze informacje:
- Wyciek danych u zewnętrznego dostawcy poczty pozwolił atakującym wysyłać sfałszowane ostrzeżenie bezpieczeństwa Trezora z legalnej domeny firmy.
- BitBox zgłosił podobną kampanię phishingową; oficjalne dane nadawcy utrudniały odróżnienie oszustwa od autentycznej korespondencji.
- Wcześniejszy wyciek u ShipMonk dotknął ok. 80 700 klientów Trezora i ujawnił dane osobowe zwiększające ryzyko ukierunkowanego phishingu.
Phishing na użytkowników Trezora
Naruszenie bezpieczeństwa u zewnętrznego dostawcy e‑mail pozwoliło atakującym wykorzystać oficjalną domenę Trezora do dystrybucji fałszywego alertu zatytułowanego „Critical Security Alert: STM32 Entropy Vulnerability”. Spółka poinformowała 9 września, że wiadomość jest próbą wyłudzenia i wezwała odbiorców, by nie klikali w żadne linki ani nie stosowali się do zawartych w niej instrukcji. Domena została tymczasowo wyłączona.
„Prosimy pamiętać, że e‑mail zatytułowany ‘Critical Security Alert: STM32 Entropy Vulnerability’ nie pochodzi od nas i jest próbą phishingu” – napisał Trezor.
BitBox, szwajcarski producent sprzętowego portfela Bitcoin (BTC), zgłosił tego samego dnia analogiczną kampanię phishingową prowadzoną pod jego marką. Komentator rynku krypto Marcello Paz udostępnił zrzuty ekranu przedstawiające wiadomość stylizowaną na komunikat Trezora, z użyciem oficjalnych domen i podpisów, co utrudniało odróżnienie jej od zwykłych phishingowych maili.
Zobacz też: Wolumen Ethereum rośnie o 20%, byki celują w wybicie powyżej 2 550 USD
Kontekst bezpieczeństwa Ledger
Wykorzystanie w ataku autentycznej domeny nadawcy ma kluczowe znaczenie, ponieważ samo sprawdzenie widocznego adresu e‑mail nie wystarczało, by zdemaskować oszustwo. Według Marca Paz wiadomość nakłaniała klientów do aktualizacji ich portfeli sprzętowych rzekomo z powodu krytycznej luki zagrażającej nowszym urządzeniom. Spółka prowadzi dochodzenie w sprawie nieautoryzowanego dostępu.
Opisywany incydent jest odrębny od czerwcowego ujawnienia podatności sprzętowej związanej z chipem TROPIC01 stosowanym w urządzeniu Trezor Safe 7.
Zespół bezpieczeństwa Donjon w firmie Ledger w warunkach laboratoryjnych zademonstrował atak laserowy pozwalający obejść system weryfikacji firmware’u tego układu. Trezor podkreślił wówczas, że środki klientów pozostają bezpieczne.
Warto przypomnieć, że w 2020 r. Ledger padł ofiarą wycieku danych, w którym ujawniono informacje osobowe ponad 270 tys. klientów – w tym imiona i nazwiska, adresy e‑mail, numery telefonów, a w części przypadków także adresy domowe. Fala powiązanych z tym oszustw phishingowych utrzymywała się przez lata.
Najnowsze ostrzeżenie Trezora nastąpiło po sierpniowym ujawnieniu, że dostawca logistyczny ShipMonk naraził na ujawnienie dane klientów. Początkowo oszacowano skalę zdarzenia na ok. 13 700 osób, jednak 4 września lista została rozszerzona o kolejne 67 tys. klientów z USA. Łącznie incydent objął około 80 700 użytkowników.
Czytaj dalej: LAPTOP Huntera Bidena traci ponad 99%, wymazując w godziny większość z ponad 200 mld USD FDV

